Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7795

Опубликовано: 02 авг. 2022
Источник: nvd
CVSS3: 7.3
CVSS3: 9.8
EPSS Низкий

Описание

The package get-npm-package-version before 1.0.7 are vulnerable to Command Injection via main function in index.js.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:get-npm-package-version_project:get-npm-package-version:*:*:*:*:*:node.js:*:*
Версия до 1.0.7 (исключая)

EPSS

Процентиль: 92%
0.08343
Низкий

7.3 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

get-npm-package-version Command Injection vulnerability

EPSS

Процентиль: 92%
0.08343
Низкий

7.3 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-77